999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于入侵容忍技術的鐵路信息安全

2014-07-30 10:53:28袁飛飛
中國新技術新產品 2014年5期
關鍵詞:鐵路系統

袁飛飛

(中鐵第一勘察設計院集團有限公司,陜西 西安 710043)

隨著鐵路信息化發展的不斷深入,鐵路運營管理的鐵路運輸組織、客貨營銷、經營管理等越來越依賴于信息網絡,對信息系統運行的安全性、可靠性和穩定性要求也日益提高。然而,各種網絡不安全因素時刻存在且時有發生,因此,如何采取措施有效地避免其對鐵路信息網的威脅是網絡建設的關鍵一環。

1 鐵路信息系統構架

目前信息系統需求主要集中在運輸組織、客貨營銷和經營管理上。其中運輸組織包括調度指揮系統和運輸生產系統;客貨營銷包括客運營銷系統和貨運營銷系統;經營管理主要是辦公信息管理系統。鐵路信息化體系結構如圖1所示。

從圖中可以看出,與鐵路運營安全暢通相關的運輸組織,與客票發售和貨運銷售相關的客貨運營銷網絡以及鐵路日常辦公使用的經營管理系統都依賴于網絡的正常運行。如何確保鐵路信息網的安全可靠運行,對保證鐵路運輸有至關重要的意義。

2 鐵路信息安全必要性

鐵路信息系統的安全事關整個鐵路網絡運行的狀態。目前的客貨運營銷系統、鐵路辦公網絡和鐵路公安信息系統都依賴于網絡實現。一旦網絡遭受攻擊,鐵路客票系統被破壞,網絡售票將暫停,嚴重威脅到鐵路運輸的秩序;貨運系統服務器被攻破,將打亂整個貨運計劃,擾亂貨物運輸,于此相關的企業和工廠將遭受損失;公安系統為鐵路運輸保駕護航,盜取其機密信息,給鐵路運輸安全帶來嚴重威脅。因此,安全的鐵路信息網絡,擔負著保障鐵路運輸正常運營的任務。

3 鐵路信息安全保障體制

3.1 認證中心

信息安全保障平臺采用安全管理中心保障系統安全。中心設有采用數字證書認證機構(CA)的認證中心以及安全管理平臺兩套系統,實現對鐵路信息系統的安全管控。CA認證中心用于確定鐵路信息系統的身份認證,是構建鐵路信息系統信任體系的基礎。

認證中心CA是一個負責發放和管理數字證書的權威機構,是PKI體系的核心。CA在PKI中稱為“認證機構”。它為各個實體產生公私鑰對并頒發電子證書,即對實體的身份信息和相應公鑰數據進行數字簽名,以證明各實體在網上身份的真實性,并負責檢驗和管理證書。

CA的系統目標是:為信息安全提供有效的、可靠的保護機制,提供網上身份認證、數據完整性以及收發雙方的不可否認性支持。

3.2 安全管理平臺

作為對鐵路信息安全系統的監管系統,安全管理平臺保障了整個鐵路信息系統的運行安全,監控和保護信息處理過程的安全。

4 系統安全方案

4.1 入侵容忍技術

所謂信息安全是指網絡信息系統的機密性、完整性、可用性以及可控性和不可否認性。在經歷了第一代信息保護技術和第二代信息保障技術之后,具有增強免疫能力的第三代生存技術應運而生,其中的入侵容忍技術被稱其技術核心,它作為實現信息安全的一種新思想受到廣泛關注。目前對入侵容忍的研究多從門限密碼體制、軟硬件和中間件技術著手。

4.2 基于門限體制的容侵技術

采用門限體制實現容侵的多將密鑰備份,同時還要保證各個服務器之間實現無關聯性,確保一旦攻破一臺服務器,不能推斷出系統的脆弱點,此種方法可以使系統在遭受攻擊時,仍然能保障信息的安全。當故障和意外發生時,可以利用容錯技術來阻止它們對系統的破壞,但它并不能解決所有的生存問題。因為首先故障可以是隨機發生的,且有時攻擊是有意的有針對性的,此時容錯技術就顯得無能為力;其次傳統的容錯技術是利用冗余技術來實現的,它提供了系統的可靠性,但在實現安全保密性時,通常采取將秘密備份的方法,但是文件備份的越多,相對的泄密的幾率就更大,不能達到預期的目的。我們所期望的是當系統遭受攻擊時,不僅可以保證系統信息的可靠性,而且可以保證機密性、完整性和可用性。此時我們可以考慮采用基于門限體制的密碼方式,它可以方便的分發存儲密鑰,即使在系統受到攻擊時,也可以確保簽名、加密等信息的安全性和機密性。

圖1 鐵路信息化體系結構圖

4.3 入侵容忍CA設計方案

入侵容忍CA系統的設計目標是要在原有的CA系統模型的基礎上,結合了前面提到的門限知識,提出具有入侵容忍功能的簽名算法,然后將這種簽名算法應用到實際中,使系統達到入侵容忍效果。

首先我們將門限秘密碼體制應用到鐵路信息系統的CA中,保障系統傳輸的關鍵信息要實現機密性、完整性、可用性,達到即使在鐵路信息系統遭受到攻擊時,也可以充分發揮入侵容忍CA系統的特性的目的,作為保護信息的最后一道屏障,確保信息仍然可用,且不會泄漏有關消息的任何機密;其次結合門限密碼體制,選擇適合的門限簽名算法,以適應鐵路信息系統的工作環境,達到對系統的保護。

結語

基于門限體制的入侵容忍技術應用于信息安全保障平臺的CA認證中心,有效的防止了網絡攻擊,保障系統即使在遭受攻擊時也能利用容侵技術維持系統的安全平穩運行。

[1]彭代淵. 鐵路信息安全技術[M]. 北京:中國鐵道出版社,2010.

[2]祝詠升,張彥,丁妍,姚洪磊. 鐵路信息系統安全管理中心的設計[J]. 中國鐵路, 2012(10):24-28.

[3]張險峰,劉錦德. 一種基于門限的ECC入侵容忍CA方案[J]. 計算機應用,2004,24( 02):05-08.

猜你喜歡
鐵路系統
鐵路是怎么發明的
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
沿著中老鐵路一路向南
云南畫報(2021年12期)2021-03-08 00:50:54
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
鐵路通信線路維護體制改革探索與實踐
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
無人機在鐵路工程建設中的應用與思考
主站蜘蛛池模板: 国产第八页| 四虎成人在线视频| 亚洲三级成人| 青青草久久伊人| 午夜天堂视频| 欧美激情福利| 国产人碰人摸人爱免费视频| 日本黄色a视频| 动漫精品中文字幕无码| 免费看黄片一区二区三区| 国产视频你懂得| 不卡无码h在线观看| 日a本亚洲中文在线观看| 三上悠亚在线精品二区| 精品三级网站| 欧美成人日韩| 亚洲日本韩在线观看| 国产成人精彩在线视频50| 久久久久国产一区二区| 91麻豆国产视频| 毛片大全免费观看| 黄色a一级视频| 亚洲成人在线免费观看| 亚洲第一视频免费在线| 国产第一页亚洲| 福利在线不卡一区| 国产女人喷水视频| 视频一本大道香蕉久在线播放 | 免费三A级毛片视频| 又黄又湿又爽的视频| 亚洲区视频在线观看| 亚洲欧美一级一级a| 色国产视频| 国产精品黑色丝袜的老师| аⅴ资源中文在线天堂| 99ri精品视频在线观看播放| 美女内射视频WWW网站午夜 | 91精品亚洲| 高清欧美性猛交XXXX黑人猛交| 亚洲天堂在线免费| 婷婷色狠狠干| 日韩人妻少妇一区二区| 99久久精品视香蕉蕉| 99久久精品免费观看国产| 成人久久精品一区二区三区| 国产乱人伦精品一区二区| 中文字幕天无码久久精品视频免费| 日韩毛片在线播放| 国产真实乱子伦视频播放| 嫩草在线视频| 国产精品19p| 经典三级久久| 欧美午夜网| 亚洲人成网7777777国产| 亚洲国产91人成在线| 国产成人精品一区二区秒拍1o| 亚洲欧美不卡| 久热99这里只有精品视频6| 最新国产麻豆aⅴ精品无| 精品伊人久久久久7777人| 99在线视频精品| 丝袜亚洲综合| 久久精品视频亚洲| 97视频在线观看免费视频| 99爱视频精品免视看| 免费一级毛片| 亚洲狠狠婷婷综合久久久久| 91成人免费观看在线观看| 国产在线啪| 色婷婷在线影院| 国产第二十一页| 中文字幕一区二区人妻电影| 免费观看无遮挡www的小视频| 精品亚洲国产成人AV| 伊人大杳蕉中文无码| 免费a在线观看播放| 国产全黄a一级毛片| 久操中文在线| 久久免费视频6| 青青草国产在线视频| 女人18毛片一级毛片在线 | 99激情网|